每周勒索威胁摘要
QAX病毒响应中心 2026-08-14 15:50 中国香港

1. Wallstreet勒索团伙公布新的受害公司
2. rhysida勒索团伙公布新的受害公司
3. emperador勒索团伙公布新的受害公司
2026.8.10 – 2026.8.14
每周勒索事件相关情报
1.Wallstreet勒索团伙公布新的受害公司2.rhysida勒索团伙公布新的受害公司
3.emperador勒索团伙公布新的受害公司
每周勒索事件相关情报
1.Wallstreet勒索团伙公布新的受害公司
情报来源:暗网
Wallstreet勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Black Hills Bentonite,据悉该公司是一家位于美国怀俄明州的钠膨润土以及褐煤相关产品生产商,供应全球工业和商业用途,例如钻井液、环境/土木工程密封、吸收剂(包括猫砂)和金属铸造/铸造应用。
2.rhysida勒索团伙公布新的受害公司
情报来源:暗网
rhysida勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司SIA Medical Centre,据悉该公司是一家位于澳大利亚的医疗中心,该医疗中心成立于1993年,由Martin Sia博士在墨尔本西北部创立。
此次泄露约20,000份患者医疗记录,包含姓名、出生日期、医疗保险号码、临床记录、保险和工作保险文件、完整的患者档案,员工身份证件,登录和登录临床系统密码,人力资源记录等。
3.emperador勒索团伙公布入侵了菲律宾碧瑶市政府
情报来源:暗网
emperador勒索团伙在其位于暗网的数据泄露站点公布入侵了菲律宾碧瑶市政府。此次泄露包括敏感和机密数据,例如正式合同、法律许可、身份证明文件、财务报表、施工蓝图、项目建议书、采购记录和其他机密行政材料。
安全建议
奇安信天擎建议广大政企单位从以下角度提升自身的勒索病毒防范能力:
1.及时修复系统漏洞,做好日常安全运维。
2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。
3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。
4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。
5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。
6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。